-
Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn -
Hoài Lâm đưa vợ sắp cưới đến gặp cha nuôi Hoài Linh tại đền thờ Tổ -
Nhà kho tại cảng Hà Nội bốc cháy dữ dội, nhiều lực lượng được huy động -
Bánh Trung thu nhiều đường, ăn thế nào để kiểm soát đường huyết? -
Novaland lên kế hoạch huy động 8.000 tỷ đồng để thanh toán nợ -
Hà Nội tính phương án tăng làn xe trên vành đai 3 trên cao để giảm ùn tắc -
U50 về nhà bạn trai dịp Trung thu, cảnh tượng trước mắt khiến người phụ nữ mất ngủ cả đêm -
Bí thư Hà Nội: Sẽ từng bước khắc phục triệt để úng ngập trong vài năm tới -
Khi nào khàn tiếng cần thăm khám? -
Công an lắp băng chuyền dài hàng trăm mét, giải cứu 45.000 con gà giữa vùng lũ ở Thanh Hóa
Công nghệ
25/05/2017 13:35Cảnh báo malware mới cực nguy hiểm, cùng nguồn gốc với WannaCry
![]() |
Hồi đầu tháng này, mã độc tống tiền WannaCry đã tấn công đồng loạt nhiều bệnh viện, trường học và văn phòng trên khắp thế giới, làm lây nhiễm tổng cộng hơn 300.000 máy tính trên toàn cầu. Shadow Brokers được tin đã phát triển WannaCry từ 2 công cụ hack của Cơ quan An ninh Quốc gia Mỹ (NSA) là EternalBlue và DoublePulsar. Vài ngày sau, các nhà nghiên cứu phát hiện Adylkuzz, một malware mới đang lan truyền nhờ các công cụ tấn công tương tự và tạo ra các mạng botnet để tìm kiếm tiền ảo.
Hiện tại, malware mới nổi và nguy hiểm không kém là EternalRocks. Miroslav Stamparm, chuyên gia an ninh mạng thuộc Trung tâm ứng cứu máy tính khẩn cấp của Croatia lần đầu tiên tìm ra các chiêu hack của mã độc này hôm 23/5 sau khi nó lây nhiễm cho một hệ thống bẫy ông cài đặt để kiểm tra malware tấn công. Trong một bài mô tả trên trang GitHub, ông Stamparm cho biết đã phát hiện ra các dấu hiệu sớm nhất về EternalRocks từ ngày 3/5.
Khác với WannaCry, vốn cảnh báo các nạn nhân về việc họ đã nhiễm mã độc tống tiền, EternalRocks vẫn ẩn mình và ngấm ngầm lẩn sâu vào các máy tính. Khi đã xâm nhập vào máy tính, nó sẽ tự động tải về trình duyệt ẩn danh Tor và gửi tín hiệu đến các máy chủ ẩn giấu của mã độc.
Sau đó, EternalRocks sẽ nằm chờ, án binh bất động suốt 24 tiếng đồng hồ. Song, sau một ngày, máy chủ phản hồi và bắt đầu tải, tự nhân bản. Điều này đồng nghĩa, các chuyên gia bảo mật muốn biết thêm thông tin và nghiên cứu về malware này sẽ bị ngăn cản thêm một ngày.
Theo CEO của công ty bảo mật Plixer, EternalRocks thậm chí còn tự đặt tên cho mình là WannaCry hòng che giấu thân phận trước các nhà nghiên cứu. Tương tự như các biến thể của WannaCry, EternalRocks cũng không có "khóa", nên việc vô hiệu hóa nó không hề dễ dàng.
Hiện tại, EternalRocks vẫn duy trì tình trạng ngủ đông trong lúc tiếp tục lây nhiễm cho nhiều máy tính hơn. Ông Stampar cảnh báo, mã độc này có thể hoành hành vào bất kỳ lúc nào, tương tự như cách WannaCry bất ngờ tấn công đồng loạt sau khi đã lây nhiễm cho hàng ngàn máy tính khắp toàn cầu.
Theo Tuấn Anh (VietNamNet)
- Hai con gái của Chủ tịch PNJ thu gần 920 tỷ đồng sau đợt thoái vốn kỷ lục (19:05)
- Hi sinh 300 triệu/năm, chủ vườn ở Đồng Tháp sẵn sàng cưa ngã trăm gốc sầu riêng giúp bộ đội quy tập hài cốt liệt sĩ (45 phút trước)
- Xét xử 65 bị cáo trong đại án ma túy và "chạy" hồ sơ tâm thần tại Viện Pháp y tâm thần Trung ương (1 giờ trước)
- Sân khấu Trung thu ở Hà Nội gây phẫn nộ vì tiết mục ảo thuật rút áo lót trước mặt trẻ em (1 giờ trước)
- Những tỉnh thành Trung Bộ, Nam Bộ sắp hứng đợt mưa lớn kéo dài 3 ngày liên tiếp (1 giờ trước)
- Điều tra vụ bé trai 7 tuổi bị đánh bầm tím tại cơ sở trông giữ trẻ chui ở Khánh Hòa (1 giờ trước)
- Ca sĩ Vũ Hà chính thức xin lỗi mẹ con Thiên An sau phán quyết tòa án về vụ kiện với Jack (1 giờ trước)
- Chính thức mở đơn đăng ký cuộc thi Business Challenge 2026 (2 giờ trước)
- Cả nhóm bất ngờ dương tính với ma túy sau bữa ăn khuya, nguyên nhân khiến người trong cuộc phải ngỡ ngàng (2 giờ trước)
- Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn (2 giờ trước)
